Forum Data Breach - Please Change Your Password

  • Forum Data Breach - Please Change Your Password

    Dear Albion Community,

    Unfortunately, we have become aware of a data breach in one of our systems, in which a malicious actor gained access to parts of our forum’s user database.

    What happened?
    The intruder was able to access forum user profiles, which include the e-mail addresses connected to those forum accounts.

    On top of that, the attacker gained access to encrypted passwords (in technical terms: hashed and salted passwords). These can NOT be used to log in to Albion Online, the website or the forum, nor can they be used to learn the passwords themselves. However, there is a small possibility they could be used to identify accounts with particularly weak passwords.

    It is important to note that no payment information was accessed, or could ever have been accessed in this way.

    What should you do now?
    If you have a forum account, you should, as a precaution, change the password to your Albion Online account. You can do that by going to albiononline.com/en/profile/ and scrolling down to the bottom of the page.
    Should you have also used the same password on other webpages or services, we strongly encourage you to change it there as well, and use unique passwords going forward.

    What are we doing now?
    We have already closed the vulnerability and are now running additional checks to ensure the integrity of our systems. Because the safety of your data is a top priority for us, we will also be executing a full security review of all our systems to ensure your information remains absolutely safe.

    We deeply apologize for this incident and any inconvenience caused by this.

    If you have any questions or concerns, please ask them here: Forum Vulnerability Discussion Thread

    - Your Albion Online Team
    Losing my insanity would mean I'm losing everything: the dreams where I can fly.
  • For the localized versions of this message scroll down or click here:

    German: Forum Data Breach - Change Your Password
    French: Forum Data Breach - Change Your Password
    Spanish: Forum Data Breach - Change Your Password
    Portuguese: Forum Data Breach - Change Your Password
    Russian: Forum Data Breach - Change Your Password
    Polish: Forum Data Breach - Change Your Password
    Chinese: Forum Data Breach - Please Change Your Password

    To bring you the information as soon as possible, we started with a google translation of the original post. These translations will be replaced with better ones, as soon as we have them.
    Losing my insanity would mean I'm losing everything: the dreams where I can fly.
  • Liebe Albion Community,

    Leider sind wir auf einen Datenverstoß in einem unserer Systeme aufmerksam geworden, bei dem ein böswilliger Akteur Zugriff auf Teile der Benutzerdatenbank unseres Forums erhalten hat.

    Was ist passiert?
    Der Eindringling konnte auf Forum-Benutzerprofile zugreifen, und die mit diesen Forum-Konten verbundenen E-Mail-Adressen auslesen.

    Darüber hinaus erhielt der Angreifer Zugriff auf verschlüsselte Passwörter (technisch gesehen: "hashed and salted" Passwörter). Diese können NICHT verwendet werden, um sich bei Albion Online, der Website oder dem Forum anzumelden. Ebenfalls können sie NICHT verwendet werden, um die Passwörter selbst zu erfahren. Es besteht jedoch eine geringe Möglichkeit, dass sie zur Identifizierung von Konten mit besonders schwachen Kennwörtern verwendet werden können.

    Wichtig ist, dass auf keine Zahlungsinformationen zugegriffen wurde oder jemals auf diese Weise hätte zugegriffen werden können.

    Was solltest du jetzt tun?
    Wenn du ein Forum-Konto hast, solltest du vorsichtshalber das Passwort deines Albion Online-Kontos ändern. Dies kannst du tun, indem du auf albiononline.com/en/profile/ gehst und zum Ende der Seite scrollst.
    Solltest du dasselbe Passwort auch auf anderen Webseiten oder Diensten verwendet haben, empfehlen wir dringend, es auch dort zu ändern und in der Zukunft einzigartige Passwörter zu verwenden.

    Was tun wir jetzt?
    Wir haben die Sicherheitslücke bereits geschlossen und führen jetzt zusätzliche Überprüfungen durch, um die Integrität unserer Systeme sicherzustellen. Da die Sicherheit Eurer Daten für uns oberste Priorität hat, führen wir auch eine vollständige Sicherheitsüberprüfung aller unserer Systeme durch, um sicherzustellen, dass diese Daten absolut sicher sind.

    Wir entschuldigen uns zutiefst für diesen Vorfall und die dadurch verursachten Unannehmlichkeiten.

    Euer Albion Online-Team
    Losing my insanity would mean I'm losing everything: the dreams where I can fly.

    The post was edited 1 time, last by Eltharyon ().

  • Chère communauté d'Albion,

    Malheureusement, nous avons pris connaissance d’une fuite de données dans l’un de nos systèmes, au cours de laquelle un individu malveillant a eu accès à des parties de la base de données des utilisateurs de notre forum.

    Qu'est-il arrivé?
    L'intrus a pu accéder aux profils des utilisateurs du forum, incluant les adresses e-mail connectées aux comptes du forum.

    En plus de cela, l'attaquant a eu accès à des mots de passe cryptés (en termes techniques: mots de passe hachés et salés). Ceux-ci ne peuvent PAS être utilisés pour se connecter en jeu à Albion Online, au site Web ou au forum, ni pour déterminer les mots de passe eux-mêmes. Cependant, il existe une petite possibilité qu'ils puissent être utilisés pour identifier des comptes avec des mots de passe particulièrement faibles.

    Il est important de noter qu'aucune information de paiement n'a été consultée et qu'elles n'ont jamais pu être consultées ainsi.

    Que devez-vous faire maintenant?
    Si vous avez un compte sur le forum, vous devez, par précaution, changer le mot de passe de votre compte Albion Online. Vous pouvez le faire en allant sur albiononline.com/fr/profile/ et en faisant défiler vers le bas de la page.
    Si vous avez également utilisé le même mot de passe sur d'autres pages Web ou services, nous vous encourageons vivement à également le modifier et à utiliser des mots de passe uniques à l'avenir.

    Que faisons-nous maintenant?
    Nous avons déjà fermé la vulnérabilité et effectuons maintenant des vérifications supplémentaires pour garantir l'intégrité de nos systèmes. Parce que la sécurité de vos données est notre priorité absolue, nous procéderons également à un examen de sécurité complet de tous nos systèmes afin de garantir que vos informations restent complètement en sécurité.

    Nous nous excusons vivement pour cet incident et pour tout inconvénient causé par celui-ci.

    Votre équipe Albion Online
    Losing my insanity would mean I'm losing everything: the dreams where I can fly.

    The post was edited 1 time, last by Eltharyon ().

  • Nota: Esta es una traducción automática que será reemplazada por una traducción manual lo antes posible.

    Estimada comunidad de Albion,

    Desafortunadamente, nos hemos enterado de una violación de datos en uno de nuestros sistemas, en la que un actor malintencionado obtuvo acceso a partes de la base de datos de usuarios de nuestro foro.

    ¿Que pasó?
    El intruso pudo acceder a los perfiles de usuario del foro, que incluyen las direcciones de correo electrónico conectadas a esas cuentas del foro.

    Además de eso, el atacante obtuvo acceso a contraseñas cifradas (en términos técnicos: contraseñas hash y saladas). Estos NO se pueden utilizar para iniciar sesión en Albion Online, el sitio web o el foro, ni tampoco para aprender las contraseñas. Sin embargo, existe una pequeña posibilidad de que puedan usarse para identificar cuentas con contraseñas particularmente débiles.

    Es importante tener en cuenta que no se accedió a ninguna información de pago, ni se pudo haber accedido de esta manera.

    ¿Qué vas a hacer ahora?
    Si tiene una cuenta de foro, debe, como precaución, cambiar la contraseña de su cuenta de Albion Online. Puede hacerlo yendo a albiononline.com/en/profile/ y desplazándose hacia abajo hasta el final de la página.
    Si también ha utilizado la misma contraseña en otras páginas web o servicios, le recomendamos encarecidamente que la cambie allí también y utilice contraseñas únicas en el futuro.

    ¿Qué estamos haciendo ahora?
    Ya cerramos la vulnerabilidad y ahora estamos ejecutando verificaciones adicionales para garantizar la integridad de nuestros sistemas. Debido a que la seguridad de sus datos es una prioridad para nosotros, también realizaremos una revisión de seguridad completa de todos nuestros sistemas para garantizar que su información permanezca absolutamente segura.

    Nos disculpamos profundamente por este incidente y cualquier inconveniente causado por esto.

    Tu equipo de Albion Online
    Losing my insanity would mean I'm losing everything: the dreams where I can fly.

    The post was edited 1 time, last by Eltharyon ().

  • Querida comunidade Albion,

    Infelizmente, tomamos conhecimento de uma violação de dados em um de nossos sistemas, na qual um agente mal-intencionado obteve acesso a partes do banco de dados de usuários de nosso fórum. Se você está recebendo esse e-mail, seu perfil está entre aqueles que provavelmente foram afetados.

    O que aconteceu?
    O invasor conseguiu acessar os perfis dos usuários do fórum, que incluem os endereços de e-mail conectados a essas contas do fórum.

    Além disso, o invasor obteve acesso a senhas criptografadas (em termos técnicos: senhas com hash e geradores aleatórios). Eles NÃO podem ser usados para fazer login no Albion Online, no site ou no fórum, nem podem ser usados para aprender as próprias senhas. No entanto, há uma pequena possibilidade de eles serem usados para identificar contas com senhas particularmente fracas.

    É importante observar que nenhuma informação de pagamento foi acessada, ou poderia ter sido acessada desta forma.

    O que você deve fazer agora?
    Se você tem uma conta no fórum, você deve, como precaução, alterar a senha da sua conta Albion Online. Você pode fazer isso acessando o seu perfil Albion Online (https://albiononline.com/pt/profile/ ) e rolando para baixo até a parte inferior da página.
    Caso você também tenha usado a mesma senha em outras páginas ou serviços da internet, recomendamos fortemente que você a altere lá também e use senhas exclusivas daqui para frente.

    O que estamos fazendo agora?
    Já fechamos a vulnerabilidade e agora estamos executando verificações adicionais para garantir a integridade de nossos sistemas. Como a segurança de seus dados é uma prioridade para nós, também faremos uma análise completa de segurança de todos os nossos sistemas para garantir que suas informações permaneçam absolutamente seguras.

    Lamentamos profundamente este incidente e qualquer inconveniente causado por ele.

    Equipe Albion Online
    Losing my insanity would mean I'm losing everything: the dreams where I can fly.

    The post was edited 1 time, last by Eltharyon ().

  • Уважаемые игроки Albion Online,

    К сожалению, мы должны сообщить вам об утечке данных, о которой нам стало известно в одной из наших систем. Злоумышленник недавно получил доступ к частям пользовательской базы данных нашего форума. Если вы получили это электронное письмо, значит, ваш профиль может быть затронут.

    Что случилось?

    Злоумышленник смог получить доступ к профилям пользователей форума, которые включают в себя адреса электронной почты, связанные с этими форумными учетными записями.

    Кроме того, злоумышленник получил доступ к зашифрованным паролям (технически говоря: хешированные). Они НЕ могут использоваться для входа в Albion Online, на веб-сайт или форум, а также не могут использоваться для изучения самих паролей. Однако существует небольшая вероятность их использования для идентификации учетных записей с особенно слабыми паролями.

    Важно отметить, что платежная информация не может быть доступна или могла когда-либо быть доступна из-за подобной утечки.

    Что тебе теперь делать?

    В качестве меры предосторожности вам следует сменить пароль к своей учетной записи Albion Online. Вы можете сделать это, зайдя в свой профиль на домашней странице Albion Online (albiononline.com/en/profile/) и прокрутив страницу вниз.
    Если вы использовали тот же пароль на других веб-страницах или службах, мы настоятельно рекомендуем вам изменить его и там и использовать уникальные пароли в будущем.

    Что мы сейчас делаем?

    Мы уже закрыли уязвимость и сейчас проводим дополнительные проверки, чтобы гарантировать целостность наших систем. Поскольку безопасность ваших данных является для нас главным приоритетом, мы также проведем полную проверку безопасности всех наших систем, чтобы гарантировать, что ваша информация останется в полной безопасности.

    Приносим глубокие извинения за этот инцидент и за причиненные неудобства.

    Ваша команда Albion Online.
    Losing my insanity would mean I'm losing everything: the dreams where I can fly.

    The post was edited 1 time, last by Eltharyon ().

  • Droga Społeczności Albionu,

    Niestety, dowiedzieliśmy się o naruszeniu bezpieczeństwa danych w jednym z naszych systemów, w wyniku którego złośliwa osoba uzyskała dostęp do części bazy danych użytkowników naszego forum.

    Co się stało?
    Intruz mógł uzyskać dostęp do profili użytkowników forum, w tym adresów e-mail powiązanych z tymi kontami na forum.

    Ponadto, napastnik uzyskał dostęp do zaszyfrowanych haseł (w kategoriach technicznych: haszowane i zaszyfrowane hasła). Tych haseł NIE można używać do logowania się do Albion Online, strony internetowej lub forum, ani też nie można ich używać do odkrycia prawdziwych haseł. Istnieje jednak niewielka możliwość, że można ich użyć do identyfikacji kont ze szczególnie słabymi hasłami.

    Należy zauważyć, że żadne informacje dotyczące płatności nie zostały ujawnione, ani nigdy nie można było uzyskać do nich dostępu w ten sposób.

    Co powinieneś teraz zrobić?
    Jeśli masz konto na forum, powinieneś, jako środek ostrożności, zmienić hasło do swojego konta Albion Online. Możesz to zrobić, przechodząc do albiononline.com/en/profile/ i przewijając w dół strony.
    Jeśli używałeś tego samego hasła również na innych stronach internetowych lub usługach, gorąco zachęcamy do zmiany hasła również tam i używania unikalnych haseł w przyszłości.

    Co my teraz robimy?
    Już usunęliśmy tę lukę i obecnie przeprowadzamy dodatkowe kontrole, aby zapewnić integralność naszych systemów. Ponieważ bezpieczeństwo Twoich danych jest dla nas najwyższym priorytetem, będziemy również przeprowadzać pełny przegląd bezpieczeństwa wszystkich naszych systemów, aby zapewnić, że Twoje informacje są całkowicie bezpieczne.

    Serdecznie przepraszamy za ten incydent i związane z nim niedogodności.


    Wasz Zespół Albion Online
    Losing my insanity would mean I'm losing everything: the dreams where I can fly.

    The post was edited 3 times, last by Dagother ().

  • 亲爱的阿尔比恩社区,

    不幸的是,我们已经意识到其中一个系统存在数据泄露,恶意行为者在其中访问了我们论坛用户数据库的某些部分。

    发生了什么?
    入侵者能够访问论坛用户配置文件,其中包括连接到那些论坛帐户的电子邮件地址。

    最重要的是,攻击者获得了加密密码的访问权(在技术术语上:哈希密码和盐化密码)。这些密码不能用于登录Albion Online,网站或论坛,也不能用于自己学习密码。但是,它们极有可能用于识别密码特别弱的帐户。

    重要的是要注意,没有访问过支付信息,或者曾经以这种方式访问过支付信息。

    您现在应该做什么?
    如果您拥有论坛帐户,则为预防起见,应将密码更改为Albion Online帐户。您可以访问albiononline.com/en/profile/并向下滚动到页面底部,以实现此目的。
    如果您在其他网页或服务上也使用了相同的密码,我们强烈建议您也在那里进行更改,并在以后使用唯一的密码。

    我们现在在做什么?
    我们已经关闭了漏洞,并正在运行其他检查以确保系统的完整性。由于您的数据安全是我们的重中之重,因此我们还将对所有系统进行全面的安全审查,以确保您的信息绝对安全。

    对于此事件以及由此带来的任何不便,我们深表歉意。

    如果您有任何疑问或疑虑,请在此处提问:Forum Vulnerability Discussion Thread

    -您的Albion在线团队
    Losing my insanity would mean I'm losing everything: the dreams where I can fly.

    The post was edited 3 times, last by Dagother ().